了解如何在Linux中临时禁用iptables防火墙以进行故障排除。还可以了解如何保存策略,以及如何在启用防火墙时恢复策略。
有时您需要关闭iptablesfirewall来进行一些连接故障排除,然后您需要重新打开它。执行此 *** 作时,您还需要保存所有防火墙策略。在本文中,我们将指导您了解如何保存防火墙策略以及如何禁用/启用iptables防火墙。
保存iptables策略禁用临时iptables防火墙的第一步是保存现有的防火墙规则/策略。iptables-save命令列出了可以保存到服务器的所有现有策略。
因此,iptables-save是一个可用于备份iptables策略的命令。
停止/禁用iptables防火墙对于较旧的Linux内核,您可以选择使用服务iptablesstop来停止iptables服务,但如果您使用的是新内核,您只需清除所有策略,并允许所有流量通过防火墙。这和阻止防火墙是一样的。
使用以下命令列表来完成此 *** 作。
这里-
完成后,检查当前的防火墙策略。接受所有流量应该如下所示(与禁用/停止防火墙相同)
故障排除后,您想要重新打开iptables的所有配置。您需要首先从我们在第一步中执行的备份中恢复策略。
然后启动iptables服务,以防止您在上一步中使用服务iptablesstart停止它。如果您已经停止了服务,那么只有恢复策略是有用的。检查是否所有策略都恢复到iptables配置:
就是这样!您已成功禁用和启用防火墙,并且没有丢失策略规则。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)